mobile wallpaper 1mobile wallpaper 2mobile wallpaper 3mobile wallpaper 4mobile wallpaper 5mobile wallpaper 6
284 字
1 分钟
cloudflare教程:切换Cloudflare边缘证书

为什么要切换Cloudflare边缘证书?#

由于使用CNAME接入Cloudflare,有两个域名是使用的Let’s Encrypt,但发现一些问题:

因为只有3个月有效期,需要经常更换证书。
由于Cloudflare或Let’s Encrypt更改政策需要TXT验证。
于此产生更换一年证书的想法。

具体操作#

前期准备#

需要在Cloudflare上获取对应的域名区域 ID和账户Global API Key密钥

代码#

curl -X PATCH "https://api.cloudflare.com/client/v4/zones/域名区域ID/ssl/universal/settings" \ -H "Content-Type: application/json" \ -H "X-Auth-Email: 账户邮箱" \ -H "X-Auth-Key: Global API Key密钥" \ --data '{"certificate_authority": "digicert"}'
digicert:要申请的证书名称,还可以替换为sectigo(提示无权限)和lets_encrypt。

后续操作#

将上面代码修改并执行后,就可以使用新证书了。在设置新的子域名前要先开启“禁用通用 SSL”, 否则还会使用Let’s Encrypt,在等待1~2分钟再关闭“禁用通用 SSL”,就可以使用新的证书了。

注意事项#

在证验证时,可能会出现验证错误,可以先将域名NS设置为Cloudflare的,在证书申请完成后再改回自用的。

分享

如果这篇文章对你有帮助,欢迎分享给更多人!

cloudflare教程:切换Cloudflare边缘证书
https://www.yunio.com/posts/cloudflare教程切换cloudflare边缘证书/
作者
Sping Dream
发布于
2024-02-29
许可协议
CC BY-NC-SA 4.0

部分信息可能已经过时

封面
Sample Song
Sample Artist
封面
Sample Song
Sample Artist
0:00 / 0:00